Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Tutti i programmi .exe sono stati cambiati in .lnk !!
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 15 Giu 2008 10:00    Oggetto: Rispondi citando

Magari un problema con il file di registro.... Think

Mentre fai le altre scansioni, vedo se mi viene in mente qualcos'altro. Wink
Top
Profilo Invia messaggio privato
lupogrigio
Eroe
Eroe


Registrato: 04/11/05 13:00
Messaggi: 45
Residenza: BOLOGNA

MessaggioInviato: 15 Giu 2008 10:15    Oggetto: Rispondi citando

stampato e seguito istruzioni.
Non trovato l'opzione extended.
Nella schermata SETTINGS non appare selezionata la prima riga che riguarda i virus, worms e quant'altro.
Forse perchè non dispongo della possibilità di disinstallare McAfee Antivirus.
Procedo, ma con poca speranza.
Top
Profilo Invia messaggio privato
lupogrigio
Eroe
Eroe


Registrato: 04/11/05 13:00
Messaggi: 45
Residenza: BOLOGNA

MessaggioInviato: 15 Giu 2008 19:56    Oggetto: Rispondi citando

virus trovati con kaspersky.txt

questo è il Report della scansione on-line di Kaspersky.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 15 Giu 2008 20:39    Oggetto: Rispondi citando

Nulla che possa giustificare il comportamento del tuo pc. Think

Fai queste operazioni:
  1. Scarica toglilnk.reg e salvalo sul desktop
  2. Scarica riparalnk.reg e salvalo sul desktop
  3. Doppio click su toglilnk.reg, ti chiederà se vuoi aggiungere i dati al file di registro, clicca Si
  4. Doppio click su riparalnk.reg, ti chiederà se vuoi aggiungere i dati al file di registro, clicca Si

Prova a eseguire un programma qualsiasi e facci sapere. Rolling Eyes
Top
Profilo Invia messaggio privato
lupogrigio
Eroe
Eroe


Registrato: 04/11/05 13:00
Messaggi: 45
Residenza: BOLOGNA

MessaggioInviato: 15 Giu 2008 21:51    Oggetto: Rispondi citando

Scan con ESET ONLINE senza alcun risultato.


[quote="bdoriano"]Nulla che possa giustificare il comportamento del tuo pc. Thinké/quote]
situazione spiacevole...

vedo gli ultimi suggerimenti...
Top
Profilo Invia messaggio privato
lupogrigio
Eroe
Eroe


Registrato: 04/11/05 13:00
Messaggi: 45
Residenza: BOLOGNA

MessaggioInviato: 15 Giu 2008 21:59    Oggetto: Rispondi citando

Scaricati e salvati sul desktop.
Al doppio click con tasto sinistro, appare la solita finestra, file sconosciuto, che mi perseguita dall'inizio.
Mi dispiace davvero, credimi.
Qui resta soltanto da reinstallare tutto e buonanotte.
Sono piuttosto scoraggiato.
Grazie per il tanto tempo che mi hai dedicato. Tu e altri.
Ma se domattina non trovo postata la PIETRA FILOSOFALE, credo che il primo pomeriggio di pace lo dedicherò alla reinstallazione di tutto.
Ora vado a casa, sono un po' stanco, cappio.
Evil or Very Mad
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 16 Giu 2008 00:00    Oggetto: Rispondi citando

I file con estensione .ink indicano dei collegamenti ai programmi, ma non funzionano, anche se sono presenti nel PC;

devi aver fatto una qualche operazione scorretta e non te ne sei reso conto;

puoi tentare un ripristino ad una data precedente col CD di installazione... Rolling Eyes
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 16 Giu 2008 09:58    Oggetto: Rispondi citando

Mi sembrava di aver letto che non avesse punti di ripristino precedenti al problema. Think

Comunque, se non dovesse funzionare neanche il ripristino, direi che conviene la reinstallazione del S.O. (ovviamente prima conviene salvare tutti i dati importanti).
Top
Profilo Invia messaggio privato
lupogrigio
Eroe
Eroe


Registrato: 04/11/05 13:00
Messaggi: 45
Residenza: BOLOGNA

MessaggioInviato: 16 Giu 2008 10:19    Oggetto: Rispondi citando

bdoriano ha scritto:
Mi sembrava di aver letto che non avesse punti di ripristino precedenti al problema. Think

Comunque, se non dovesse funzionare neanche il ripristino, direi che conviene la reinstallazione del S.O. (ovviamente prima conviene salvare tutti i dati importanti).


In effetti, sono messo male.
Ormai ho deciso di reinstallare il SO. Ho salvato tutti i dati su pendrive, e mi resta soltanto di avere qualche ora per fare il lavoro grosso.
DOPO, vi scrivo per farmi consigliare la protezione migliore, perchè resto convinto che ho sì fatto una manovra sbagliata, ma questa è stata su una segnalazione di LAVASOFT, che mi avevano installato, che mi segnalava un pericolo di intrusione. Avrà dato l'opzione sbagliata, e consentito al malware di entrare.
Il problema, per me, è che una volta installato un SW di protezione, spesso non mi so destreggiare nei meandri delle scelte da fare.
Bei tempi, quando c'era Win £ e anche ME, almeno potevo comprare un manuale e seguirlo. Ora non ho più il tempo (ragioni famigliari) nè la freschezza necessaria.
Grazie di tutto, cmq. Siete stati preziosi. Il valore si misura dall'impegno, non solo dal risultato finale.

lg
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 16 Giu 2008 11:53    Oggetto: Rispondi citando

Quindi il problema ti è sorto dopo una segnalazione di Ad-Aware?
Versione?
Hai attivato Ad-Watch?
Quali estensioni ti vengono bloccate (.exe, .com, .reg... altre)?

Sembra che sia un problema noto di Ad-Watch. Think

Non voglio nutrire false speranze... ma, forse, c'è una soluzione (macchinosa)... Rolling Eyes
Top
Profilo Invia messaggio privato
lupogrigio
Eroe
Eroe


Registrato: 04/11/05 13:00
Messaggi: 45
Residenza: BOLOGNA

MessaggioInviato: 16 Giu 2008 12:51    Oggetto: Rispondi citando

ad-aware professional 6.2.0.238

non ho attivato null'altro, nemmeno lo so cosa sia.
E' il quadro di cui ti parlavo nel mio precedente post Sad
Top
Profilo Invia messaggio privato
lupogrigio
Eroe
Eroe


Registrato: 04/11/05 13:00
Messaggi: 45
Residenza: BOLOGNA

MessaggioInviato: 16 Giu 2008 13:49    Oggetto: Rispondi citando

bdoriano ha scritto:
Quindi il problema ti è sorto dopo una segnalazione di Ad-Aware?
Versione?

già risposto

Citazione:
Hai attivato Ad-Watch?

no, non sapevo di doverlo fare, ma il file .exe c'è nella cartella. Chiaro che non partirà, ma non lo provo se prima non me lo dici tu.

Citazione:
Quali estensioni ti vengono bloccate (.exe, .com, .reg... altre)?

anche .bat .dat
I files .mp3 non partono perchè non trovano il programma associato.


Citazione:
Sembra che sia un problema noto di Ad-Watch. Think

Non voglio nutrire false speranze... ma, forse, c'è una soluzione (macchinosa)... Rolling Eyes


allora aspetto a reinstallare che tu mi indichi la soluzione macchinosa (aiuto!) 8)
Top
Profilo Invia messaggio privato
lupogrigio
Eroe
Eroe


Registrato: 04/11/05 13:00
Messaggi: 45
Residenza: BOLOGNA

MessaggioInviato: 16 Giu 2008 19:17    Oggetto: Rispondi citando

chiedo scusa
mi devo aspettare qualcosa o la chiudiamo qui?
Grazie

lg
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 16 Giu 2008 19:58    Oggetto: Rispondi citando

Scusa, c'è voluto un pò di tempo per raccogliere le informazioni e tentare di impostarle in maniera semplice (spero). Razz
  1. Prima creiamo una cartella (directory) di appoggio, chiamandola C:\regfixes.

  2. Nella cartella appena creata, andiamo a salvare i seguenti files:
    .bat file
    .com file
    .exe file
    .reg file

    e li decomprimiamo (scompattiamo) nella stessa cartella.

  3. Poi dobbiamo controllare le impostazioni di Ad-Watch:
    • Verificare se è presente l'icona di Ad-Watch vicino all'orologio di sistema:

    • Tasto destro del mouse sull'icona e selezionare Restore Ad-Watch
    • Nella finestra che si apre, assicurarsi che la voce Automatic sia disabilitata:

  4. Ora dobbiamo creare un file batch per ripristinare alcune impostazioni:
    • Aprire il Blocco Note (Start - Programmi - Accessori - Blocco note)
    • Inserire le seguenti istruzioni nel blocco note:
      Codice:
      ' VBScript to restore .exe file association with Windows XP
      Option Explicit

      Dim strComputer
      Dim objRegistry,objDictionary

      strComputer = "."
      Set objRegistry=GetObject("winmgmts:{impersonationLevel=impersonate}!\\" &_
      strComputer & "\root\default:StdRegProv")

      Set objDictionary = CreateObject("Scripting.Dictionary")
      objDictionary.Add "HKCR",&h80000000

      Call RegAddString( "HKCR", ".exe", "", "exefile")
      Call RegAddString( "HKCR", ".exe", "Content Type",_
      "application/x-msdownload" )
      Call RegAddString( "HKCR", ".exe\PersistentHandler", "",_
      "{098f2470-bae0-11cd-b579-08002b30bfeb}" )
      Call RegAddString( "HKCR", "exefile", "", "Application" )
      Call RegAddBinary( "HKCR", "exefile", "EditFlags", "38,07,00,00" )
      Call RegAddString( "HKCR", "exefile", "TileInfo",_
      "prop:FileDescription;Company;FileVersion" )
      Call RegAddString( "HKCR", "exefile", "InfoTip",_
      "prop:FileDescription;Company;FileVersion;Create;Size" )
      Call RegAddString( "HKCR", "exefile\DefaultIcon", "", "%1" )
      Call RegAddString( "HKCR", "exefile\shell", "", "" )
      Call RegAddString( "HKCR", "exefile\shell\open", "", "" )
      Call RegAddBinary( "HKCR", "exefile\shell\open",_
      "EditFlags", "00,00,00,00" )
      Call RegAddString( "HKCR", "exefile\shell\open\command", "",_
      Chr(34) & "%1" & Chr(34) & Space(1) & "%*" )
      Call RegAddString( "HKCR", "exefile\shell\runas", "", "" )
      Call RegAddString( "HKCR", "exefile\shell\runas\command", "",_
      Chr(34) & "%1" & Chr(34) & Space(1) & "%*" )
      Call RegAddString( "HKCR", "exefile\shellex", "", "" )
      Call RegAddString( "HKCR", "exefile\shellex\DropHandler",_
      "", "{86C86720-42A0-1069-A2E8-08002B30309D}" )
      Call RegAddString( "HKCR", "exefile\shellex\PropertySheetHandlers", "", "" )
      Call RegAddString( "HKCR", "exefile\shellex\PropertySheetHandlers\PifProps",_
      "", "{86F19A00-42A0-1069-A2E9-08002B30309D}" )
      Call RegAddString( "HKCR", "exefile\shellex\PropertySheetHandlers\ShimLayer Property Page",_
      "", "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}" )

      Function RegKeyExists(rootkey, keypath)
      Dim arrValueNames, arrValueTypes
      If objRegistry.EnumValues(objDictionary(rootkey), keypath, arrValueNames, arrValueTypes) = 0 Then
      RegKeyExists = True
      Else
      RegKeyExists = False
      End If
      End Function

      Sub RegAddKey(rootkey, keypath)
      objRegistry.CreateKey objDictionary(rootkey),keypath
      End Sub

      Sub RegAddString(rootkey, keypath, valuename, valuedata)
      If Not RegKeyExists(rootkey, keypath) Then
      Call RegAddKey( rootkey, keypath )
      End If
      objRegistry.SetStringValue objDictionary(rootkey),keypath,valuename,valuedata
      End Sub

      Sub RegAddBinary(rootkey, keypath, valuename, valuearray)
      Dim arrValue(),arrHexValue,i,HexVal

      arrHexValue = Split(Trim(valuearray),",")
      i=0
      For Each HexVal in arrHexValue
      Redim Preserve arrValue(i)
      arrValue(i) = "&h" & HexVal
      i=i + 1
      Next
      objRegistry.SetBinaryValue objDictionary(rootKey),keypath,valuename,arrValue
      Redim arrValue(0)
      End Sub

    • Salvare il file con le seguenti caratteristiche.
      Salva in: C:\regfixes (la cartella creata precedentemente)
      Salva come: Tutti i file
      Nome file: xp_exe_fix.vbs


  5. Spostarsi nella cartella C:\regfixes

  6. Cliccare con il tasto destro del mouse sul file xp_exe_fix.vbs e cliccare su Apri.
    A questo punto, dovrebbe essere corretto il funzionamento dei files .exe

  7. Aprire il prompt dei comandi (Start - Esegui - cmd)
    nella finestra che si apre, digitare i seguenti comandi:
    regedit /s c:\regfixes\batch_file_assoc.reg
    regedit /s c:\regfixes\xp_com_fix.reg
    regedit /s c:\regfixes\xp_exe_fix.reg
    regedit /s c:\regfixes\xp_regfile.reg

    Con Ad-Watch attivo è necessario accettare tutte le modifiche che verranno evidenziate.

    Nel caso in cui regedit non funzionasse, procedere così:
    1. premere CTRL-ALT-CANC per avviare il Task Manager
    2. Cliccare File
    3. Premere e tenere premuto il tasto CTRL e cliccare Nuova operazione (Esegui...)
    4. Nella finestra che si apre, digitare i comandi indicati precedentemente

e incrociamo le dita...
Top
Profilo Invia messaggio privato
lupogrigio
Eroe
Eroe


Registrato: 04/11/05 13:00
Messaggi: 45
Residenza: BOLOGNA

MessaggioInviato: 17 Giu 2008 08:06    Oggetto: Rispondi citando

Un grandissimo lavoro, fratello!
Passo passo, molto foolproof.
Posso anticipare al
punto 3 --- NESSUNA ICONA di AD-Watch vicino all'orologio di sistema. Ho solo un Tray-Manager, che mi dà un'opzione CONFIGURE, all'interno del quale trovo solo due finestre, a sin. Windows Tray con McAfee Security Center, e una stellina che mi dice Il software potrebbe essere contraffatto, che sai cosa vuol dire, e che l'ha provocata mio figlio domenica aggiornando IE (cosa che non avrebbe dovuto fare!).
All'interno di Programmi ho il file o la cartella, ora non ricordo, di Ad-Watch, che scommetto che non si lascerà lanciare.

Queste sono le prime impuntature al vasto lavoro da farsi.

Che faccio? Probabilmente sono già fermo. Sad

lg
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 17 Giu 2008 09:36    Oggetto: Rispondi citando

Procedi con il punto 4... e teniamo sempre le dita incrociate... Razz
Top
Profilo Invia messaggio privato
lupogrigio
Eroe
Eroe


Registrato: 04/11/05 13:00
Messaggi: 45
Residenza: BOLOGNA

MessaggioInviato: 17 Giu 2008 10:52    Oggetto: Rispondi citando

Citazione:
Aprire il prompt dei comandi (Start - Esegui - cmd)

Dopo START - ESEGUI appare campo, digitato cmd, si è aperta una finestra DOS.
Citazione:

nella finestra che si apre, digitare i seguenti comandi:
regedit /s c:\regfixes\batch_file_assoc.reg
regedit /s c:\regfixes\xp_com_fix.reg
regedit /s c:\regfixes\xp_exe_fix.reg
regedit /s c:\regfixes\xp_regfile.reg

i comandi sono stati inseriti in 4 righe, una per ogni file, dopo c:\documents and settings\romanom\
fatto questo ho chiuso la finestra.
Citazione:

Con Ad-Watch attivo è necessario accettare tutte le modifiche che verranno evidenziate.

Sai che AdWatch non era attivo, quindi non è successo nulla.

Citazione:

Nel caso in cui regedit non funzionasse, procedere così:

Come faccio a sapere se regedit funziona? Qui forse mancava una istruzione?
Citazione:

premere CTRL-ALT-CANC per avviare il Task Manager
Cliccare File
Premere e tenere premuto il tasto CTRL e cliccare Nuova operazione (Esegui...)
Nella finestra che si apre, digitare i comandi indicati precedentemente

Ho fatto questo percorso, ma dato che si è aperta la stessa finestra DOS, ho lasciato perdere, i comandi dei 4 file li avevo già inseriti.

A questo punto, le istruzioni cessano. Ho pensato che fosse tutto finito e che si trattasse di spegnere e riavviare.

All'apertura, appare una finestra che dice: Il sistema è stato ripristinato in seguito ad errore grave. E' stato creato un registro relativo all'errore poi la solita domanda, invia a Microsoft o non.

A questo punto, se non ho fatto errori marchiani, non mi resta che reinstallare.... Sad
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 17 Giu 2008 14:03    Oggetto: Rispondi citando

lupogrigio ha scritto:
Citazione:
Aprire il prompt dei comandi (Start - Esegui - cmd)

Dopo START - ESEGUI appare campo, digitato cmd, si è aperta una finestra DOS.
Citazione:

nella finestra che si apre, digitare i seguenti comandi:
regedit /s c:\regfixes\batch_file_assoc.reg
regedit /s c:\regfixes\xp_com_fix.reg
regedit /s c:\regfixes\xp_exe_fix.reg
regedit /s c:\regfixes\xp_regfile.reg

i comandi sono stati inseriti in 4 righe, una per ogni file, dopo c:\documents and settings\romanom\
fatto questo ho chiuso la finestra.

Allora regedit ha funzionato senza problemi...
lupogrigio ha scritto:
A questo punto, se non ho fatto errori marchiani, non mi resta che reinstallare.... Sad

Quindi i files .exe ancora non partono?
Hai provato a scaricarli nuovamente per vedere se li salva correttamente?

Se anche con tutte queste operazioni è rimasto come prima, mi sa che devi proprio reinstallare tutto. Sad
Top
Profilo Invia messaggio privato
lupogrigio
Eroe
Eroe


Registrato: 04/11/05 13:00
Messaggi: 45
Residenza: BOLOGNA

MessaggioInviato: 17 Giu 2008 15:33    Oggetto: Rispondi

Alcuni programmi hanno ripreso l'icona giusta: Google Earth che ho reinstallato senza scaricarlo, mentre RealPlayer l'ho scaricato, ma funziona soltanto dall'interno della cartella e non si riesce a trasferire sul desktop una icona di collegamento, in quanto diventa subito .lnk
Tutti i programmi che avevo nella parte sinistra della barra applicazioni, continuano a non partire e così tutti i programmi da SRART - Programmi.
Explorer è patito ma OExpr no.
Insomma successi pochini, la massa del problema è ancora lì.

Procedo a nuova installazione.

Grazie dell'aiuto, non ho parole.

lupogrigio
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi